Apple Nyheter

Apples nettsted for aktiveringslås spilte en nøkkelrolle i hack, og forklarer kanskje fjerningen

Mandag 30. januar 2017 10:45 PST av Juli Clover

Apple fjernet nylig Statuskontroll for aktiveringslås fra nettstedet, og gir ingen forklaring på hvorfor et tilsynelatende nyttig verktøy ble eliminert. Aktiveringslås-nettstedet ble designet for å sikre at en brukt enhet som kjøpes ikke var låst med aktiveringslås, noe som gjør den ubrukelig.





Som det viser seg, den Nettstedet for aktiveringslås var en viktig del av et bypass-hack som ble brukt til å låse opp enheter murt av Activation Lock, noe som kanskje antyder hvorfor Apple skrinlagt det.

Prosessen er demonstrert i videoen nedenfor. Ved å endre ett eller to tegn i et ugyldig serienummer, kan hackere generere et gyldig serienummer ved å bruke aktiveringslåsverktøyet for verifiseringsformål for å sikre at det er funksjonelt. Det gyldige nummeret, som tilhører en legitim enhetseier, kan deretter brukes til å låse opp en tidligere ikke-fungerende iPhone eller iPad.



Aktiveringslås-nettstedsverifisering starter klokken 5:25 i videoen
Aktiveringslåsskjemaet som stjeler gyldige serienumre fra eksisterende iOS-brukere forklarer potensielt en mystisk Apple ID-feil som har plaget iPhone-eiere i flere måneder.

Når du forsøker å aktivere en ny eller nylig gjenopprettet enhet, har noen iPhone-eiere funnet at enhetene deres er uforklarlig låst til en annen Apple ID-konto - en med ukjent navn og passord. Problemet har påvirket iPhone 6s, 6s Plus, 7 og 7 Plus-modeller siden september og kan bare fikses av Apple.

Apple har ikke bekreftet at hacket som vises i videoen er relatert til Apple ID Activation Lock-feilen, men siden hacket bruker gyldige serienumre fra eksisterende eiere, er det en plausibel teori. Hvis de to er koblet sammen, forklarer det hvorfor Activation Lock-nettstedet ble stengt så plutselig, og det burde sette en stopper for Apple ID-problemet.

Introdusert sammen med iOS 7, har aktiveringslås vist seg å være et vellykket tyveriavskrekkende middel. Den låser effektivt en iOS-enhet til en brukers Apple ID-konto, og selv når den slettes, vil enheten fortsette å kreve en original Apple ID og passord. Aktiveringslås er ekstremt vanskelig å omgå og har ført til kompliserte hacks som den i videoen ovenfor for å forsøke å omgå den.

Det er ikke klart om Apple vil tilby et nytt nettsted for aktiveringslås for kunder som har brukt det lovlig, men med mindre selskapet kommer opp med en metode for å forhindre at det blir misbrukt, virker det usannsynlig.